Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「macOS Sequoia 15.3.2」や「Safari 18.3.1」をリリース

Appleは2025年3月11日、Mac向けにセキュリティアップデートをリリースした。「iOS」において悪用された可能性がある脆弱性に対処したという。

最新OSとなる「macOS Sequoia 15.3.2」にくわえ、「macOS Sonoma」「macOS Ventura」向けに「Safari 18.3.1」を提供し、脆弱性「CVE-2025-24201」を修正したもの。

同脆弱性は、ウェブブラウザエンジン「WebKit」に判明した脆弱性。過去に「iOS 17.2」で攻撃対策を講じているが、追加の修正にあたるとしている。

域外メモリに書き込むことに起因。悪意のあるウェブコンテンツを読み込んだ際に同脆弱性を悪用され、サンドボックスによる保護をバイパスされるおそれがある。

同問題は、「iOS 17.2」より以前の「iOS」において、特定人物に対する非常に高度な攻撃に悪用された可能性があるとの報告があるとしている。

同社は同日、同社スマートデバイスに対してもアップデート「iOS 18.3.2」「iPadOS 18.3.2」「visionOS 2.3.2」をリリースしており、利用者に注意を呼びかけている。

(Security NEXT - 2025/03/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正